Подпись текста без отметки времени
Возможно-ли с помощью GnuPG создать подпись без отметки времени? Т.е. что-бы при проверке подписи невозможно было определить время подписания.
|
||||||||||||||||||||||||||
|
||||||||||||||||||||||||||
Нормы пользования. Некоторые права на материалы сайта защищены по условиям лицензии CreativeCommons. Движок
openSpace 0.8.25a и дизайн сайта © 2006-2007 Vlad "SATtva" Miller.
|
||||||||||||||||||||||||||
комментариев: 11558 документов: 1036 редакций: 4118
срачтред на эту же тему. Сейчас, нет, это невозможно, может быть в будущем добавят специальную опцию. В настоящее время можно предложить обходной вариант: установить перед подписанием явно нереальное системное время, например, 1 января 1970г. В Debian даже есть такая замечательная штучка.комментариев: 15 документов: 2 редакций: 0
комментариев: 11558 документов: 1036 редакций: 4118
Если не секрет, чем обусловлено такое требование?
комментариев: 15 документов: 2 редакций: 0
Особенность опроса в том, что его результаты надо выдавать одновременно с его проведением. Если, например, в начале голосования будут голоса только за один вариант, то сразу будет открыта информация о том что все пользователи из списка голосовавших проголосовали именно так.
Как вариант решения я думал закрыть информацию об участниках до того, как появятся голоса в разных вариантах. Однако, при наличии информации о времени в подписи, определить последнего проголосовавшего будет очень просто.
В конечном итоге пришло понимание что вообще любая выдача таких списков в онлайн во время проведения голосования однозначно открывает некоторые голоса. Так что от такой выдачи списка проголосовавших пока пришлось отказаться. Как выдавать этот список в будущем пока не придумали.
комментариев: 15 документов: 2 редакций: 0
комментариев: 9796 документов: 488 редакций: 5664
А так, даже в системе голосования Helios, разработанной для IACR, были уязвимости.
Необходимым требованием к современным системам анонимного голосования является также то, что любой пользователь мог бы, не раскрывая свою анонимность, проверить, правильно ли учтён его голос. Т.е. должны быть встроены меанизмы полностью исключающие мошенничество избиркома или возможность его лёгкого доказательного разоблачения.
Список перспективных систем есть на вики:
End to end auditable voting systems
Многие из них позволяют использовать свой исхоный код для некоммерческих целей.
комментариев: 15 документов: 2 редакций: 0
комментариев: 15 документов: 2 редакций: 0